如需详细了解如何配置 AlloyDB Omni 所需的 TLS 证书,请参阅 配置 TLS 证书。
下图展示了 AlloyDB Omni 中使用的通信和网络路径。
下表列出了每条通信路径及其所需的证书。
| 通信路径 | 所需证书 |
|---|---|
etcd <--> etcd |
etcd SSL 证书 |
| AlloyDB Omni 编排器 <--> 集群管理器 | 控制路径 SSL 证书 |
集群管理器 <--> etcd |
etcd SSL 证书 |
| 集群管理器 <--> 节点管理器 | 控制路径 SSL 证书 |
| PostgreSQL 客户端 <--> HAProxy <--> AlloyDB Omni | 数据路径 SSL 证书 |
| PostgreSQL 客户端 <--> PgBouncer <--> HAProxy <--> AlloyDB Omni | 数据路径 SSL 证书 |
| AlloyDB Omni <--> pgBackRest 代码库服务器 | 数据路径 SSL 证书 |
| AlloyDB Omni <--> 日志服务器(ELK 堆栈) | 数据路径 SSL 证书 |